BDU:2024-04110
Сообщество свободного программного обеспечения, ООО «Ред Софт» kube-apiserver, РЕД ОС
Дата обнаружения
2024-04-22
Официальное описание
Уязвимость компонента KUBE-APISERVER программного средства управления кластерами виртуальных машин Kubernetes связана с использованием контейнеров с заполненным полем envFrom. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, запускать контейнеры в обход политики безопасности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для kube-apiserver: https://groups.google.com/g/kubernetes-security-announce/c/JxjHf7fkVd8/m/oVCzypyOAQAJ https://github.com/kubernetes/kubernetes/issues/124336
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/